EIDTNT-013: Auditoría de la configuración de notificaciones
- Plataforma
- Entra ID / M365
- Categoría
- Entra ID Tenant Configuration
- Severidad
- Medium
- Pilar de Zero Trust
- Governance (peso 1)
- Fixtures de referencia
- 3
- Cobertura de ramas
- Observada: los fixtures prueban los veredictos que ejercitan
- Procedencia
- baseline
Qué comprueba
La configuración de notificaciones de Entra ID controla quién recibe alertas de eventos de seguridad críticos, como usuarios en riesgo, informes de resumen semanal y notificaciones administrativas. Una configuración de notificaciones incorrecta puede provocar que las alertas de seguridad se envíen a buzones inactivos, a antiguos empleados o que no se envíen en absoluto. El enrutamiento adecuado de las notificaciones garantiza que los eventos relevantes para la seguridad lleguen al personal apropiado para su investigación y respuesta oportunas.
Valor recomendado
Todas las notificaciones de seguridad enrutadas a buzones activos y supervisados que pertenezcan al personal actual de operaciones de seguridad
Remediación
Revise la configuración de notificaciones en Entra ID, incluidos los destinatarios de notificaciones de Identity Protection, la configuración de notificaciones de restablecimiento de contraseña y los contactos de notificaciones técnicas. Verifique que todos los destinatarios de notificaciones sean empleados actuales con buzones supervisados activamente y actualice cualquier referencia a antiguos empleados o listas de distribución inactivas. Configure las notificaciones para que se envíen a una lista de distribución de operaciones de seguridad en lugar de a usuarios individuales a fin de garantizar la continuidad cuando se produzcan cambios de personal.
Veredictos probados con fixtures
Cada veredicto de esta tabla está probado por un fixture de referencia en la suite de pruebas que valida el módulo. La tabla se deriva de la última ejecución en verde; no puede editarse a mano.
| Escenario | Veredicto esperado |
|---|---|
| clean | PASS |
| known-bad | WARN |
| no-data | Not Assessed |
Mapeos a marcos de referencia
- NIST SP 800-53
- AU-5